Страница 1 из 1

права для новых файлов

Добавлено: 25 июл 2019, 23:42
win7emigrant
Linux Mint 18.3, x64, cinnamon, ext4.
Вкратце: хочу 777 по дефолту на все новые файлы. Как минимум в паре папок. Ну, или на все файлы, что создаются определенным юзером.
Никакого наследование списков доступа, как в NTFS, я так понимаю, в линуксе нет в помине? В папке, на которую права 777, даются права новым файлам 744... Мягко говоря, странно и неудобно.
Я бы даже спросил, как сидеть под рутом. Но рут абсолютно беспредельный, и сидеть под ним реально стремно. Причем не изза мифических злых хакеров. Задетый нечаянно Enter в консоли - и спасет только быстрая реакция и экстренное выключение через тумблер БП :crazy: При rm -rf / , надеюсь, система умирает раньше данных? тк они ценнее всяко...

права для новых файлов

Добавлено: 26 июл 2019, 00:11
Dja
win7emigrant, каким пользователем и как? Вы можете создать smb-share для записи и там будут создаваться 777.
[incoming]
comment = This is a folder accessible from everyone
path = /home/dja/samba/incoming
browsable = yes
guest ok = yes
read only = no
create mask = 0777
Но это только при заливке туда по сети по smb.

права для новых файлов

Добавлено: 26 июл 2019, 00:14
Whowka
Попробуй chmod -R 777 (путь к папке), но ежели чё, я не виноват...
https://ubuntu.fliplinux.com/chmod-777-x.html

права для новых файлов

Добавлено: 26 июл 2019, 00:59
win7emigrant
Dja писал(а):
26 июл 2019, 00:11
Но это только при заливке туда по сети по smb.
Блин. Ты ведь осознаешь, что писать файлы через \\localhost\share это ужасный изврат? :evil:
Да и проблема не в тех файлах, которые я создаю руками.
После добавления вручную можно гонять chmod -R 777 - я, кстати, так и делаю периодически. Не скажу, что это здорово, но вот с файлами, которые создают приложения, все хуже.
Вот пример, профиль firefox. Он prefs.js и прочие json-ы открывает с режимом 'w' (обнуление и полная перезапись), и права 777 слетают с них. prefs.js, кстати, 775 стал. А вот json файлы становятся аж 600. почему такая разница - не знаю. Но это однозначно вызовет проблемы при использовании этого профиля из под другого пользователя.
Может, есть какие новые фс, где отказались от rwx прав, и замутили чтото более гибкое и адекватное?

права для новых файлов

Добавлено: 26 июл 2019, 01:56
Whowka
win7emigrant писал(а):
26 июл 2019, 00:59
А вот json файлы становятся аж 600
права на чтение и запись для "текущего пользователя" . Но зачем , к примеру, группе "xsane" и остальным давать права на полный доступ и исполнение, этого файла, как программы :blink2: ? Посмотрел, у меня и на prefs.js 600 стоят.
win7emigrant писал(а):
26 июл 2019, 00:59
вызовет проблемы при использовании этого профиля из под другого пользователя.
При создании другого пользователя создастся свой профиль, и ,как мне кажется, достаточно просто настроить синхронизацию в лисе ( возможно даже просто скопировать профиль(но я сам не пробовал. Может завтра(ради "спортивного интереса" потренируюсь :smile: ))
win7emigrant писал(а):
26 июл 2019, 00:59
где отказались от rwx
Дык винда... Но там профили лисы у админа и у обычного пользователя тож различаются, ежели несинхронизированы.

права для новых файлов

Добавлено: 26 июл 2019, 03:11
win7emigrant
Синхронизация - зло. Угроза конфиденциальности :evil: Портабл стандалон - наше все :vic: Не рекомендую трогать мою паранойю :crazy: Трех психиатров сделал пациентами :-D
Под вендой --no-remote и --profile в командной строке четко определяют, какой профиль грузить.
Под никсом, вобщем то, тоже.
Но под виндой права файлов наследуются от родительской папки (если не задано обратного). Т.е. у портабл версии проблем с пермишнами не возникнет ну никак. А еще sid-ы у built-in security objects везде одинаковы. Т.е. такие вещи, как Гость, Все, Система, Администратор, АдминистраторЫ и проч - везде имеют одинаковый SID (security id). На флешке или usb hdd задал права builtin-ам, и будет точно также все работать на другой машине.
Whowka писал(а):
26 июл 2019, 01:56
возможно даже просто скопировать профиль(но я сам не пробовал. Может завтра(ради "спортивного интереса" потренируюсь
Да проканает копирование профиля, ясен перец. Если под линем делать будешь - не забудь на профиль сделать chown.
Под вендой тупо скопируй, у профиля фаерфокс не задаются пермишны, они наследуется от папки профиля. Кому скопировал - у того и права. Если ты, конечно, специально права не задал вручную. И не копировал с сохранениями прав NTFS (встроенный консольный xcopy умеет, totalcmd умеет, вроде, и doublecmd умеет. проводник НЕ умеет)
В никсе я нуб, а вот с лисой я 15 лет. Полжизни. Вынес все: тормоза, баги, вылеты, поедание RAM, токсичный глум гуглофилов, а когда в конце 2017ого под квантумом сдохли мои аддоны, сидел полгода без апдейтов, пока квантум не допилили и аддонов под него не понаписали. На данный момент использую ~45 подобранных и настроенных под меня плагинов, темную магию about:config и малость userchrome.css. А в бытность админом пересаживал добровольно-принудительно пользаков на Firefox ESR. И нет, мозилла не платит мне :-D Это не лечится , вобщем :crazy:

права для новых файлов

Добавлено: 26 июл 2019, 03:48
madesta
Whowka писал(а):
26 июл 2019, 01:56
настроить синхронизацию в лисе ( возможно даже просто скопировать профиль
Не всегда полностью копируются все данные, синхронизация лучше.

права для новых файлов

Добавлено: 26 июл 2019, 03:55
madesta
win7emigrant писал(а):
26 июл 2019, 03:11
И нет, мозилла не платит мне
Так это ж для себя: графическая интерпретация процесса :yahoo:

права для новых файлов

Добавлено: 26 июл 2019, 06:26
rogoznik

права для новых файлов

Добавлено: 26 июл 2019, 13:54
win7emigrant
darkfenix писал(а):
26 июл 2019, 06:26
win7emigrant, читаем до просветления
Оооо. Спс огрмн. Да, да, я мог бы сразу погуглить. Но как же общение? :blush:
madesta писал(а):
26 июл 2019, 03:48
Не всегда полностью копируются все данные, синхронизация лучше.
Не по теме
Если исполняемый файл таскать с профилем - все всегда ок.
Если под другую версию - есть моменты.
Во первых, сейчас надо удалять compatible.ini. Чтоб была возможность произвести даунгрейд профиля. Кстати, даунгрейд таки данные может потерять, но оно и понятно - старые версии лисы просто не имеют каких то фич. Если откат в пределах мажорной версии - все будет ок. Еще, подпапку safebrowsing надо чистить при откате с 69 версии на 67-68, иначе профиль вообще может отказаться работать иначе, как в safe mode.
Во вторых, переход на другую ОС (как вот я, с винды на линух) неизбежно влечет за собой переустановку всех плагинов, надо разочек перезапустить +каким то плагинам по новой дать пермишны. Еще слетает поиск по дефолту, и кнопочка Screenshot в адресной строке (если была туда выведена, конечно)
В третьих, некоторые опции about:config не актуальны в другой ОС. Но там ничего серьезного.
В четвертых, при миграции с винды на линукс могут возникнуть проблемы с импортом паролей. Симптомы - предлагает сохранить пароль, но не запоминает, старые пароли не помнит, окно saved logins пустое. Надо снести в профиле pkcs11.txt, и пароли подтянутся.
Перенес профиль из винды на линукс без потерь. Но вот юзать один профиль на 2 ОС - это да, это нормально работать не будет.
ЗЫ Тег оффтопик, вместо того, чтоб текст спрятать, выделяет его на фоне основной дискуссии. Так задумано? :-D

права для новых файлов

Добавлено: 26 июл 2019, 17:13
win7emigrant
https://help.ubuntu.ru/wiki/access_control_list
Вот этот мануальчик нашел по acl-ам. Подробно и с примерами. Пусть ссылка будет тут, мб кому еще пригодицца.

Почти как в винде. Почти, но не совсем. Потому что ACL у каждого файла свой, отдельный. Полноценного ACL inheritance тут нету( Ну да и ладно.